發電企業電力監控系統安全防護解決方案
方案概述
當前嚴峻的國際安全形勢,我司在新能源場站SCADA系統建設方案上依據《網絡安全法》規定,嚴格執行發改委《14號令》、國家能源局關于新能源場站SCADA系統安全防護的要求,強化安全管控。安全防護上不僅遵循已有 “安全分區、網絡專用、橫向隔離、縱向認證”基本原則【亦稱“十六字”方針】,還增加了36號防護方案的“綜合防護”安全建設,提升生產控制大區的安全防護能力,滿足電力安全防護的要求。
發電企業電力監控系統安全防護解決方案
安全方案


需求分析

1.生產控制大區的網絡設備、安全設備、監控系統服務器等的運行狀況、安全狀況需要進行安全審計。
2.未采取用戶行為管理等技術手段對內部用戶私自聯到外部網絡的行為進行檢查。
3.網絡設備口令未定期更換,口令不滿足復雜度要求,未設置登錄失敗處理功能。可能遭到口令暴力破解。
4.主機未進行加固處理,操作系統和應用系統未啟用登錄失敗處理功能,可能遭受惡意攻擊。未開啟審核策略,審核內容不完整,無法及時監控設備狀態信息,不能及時發現系統異常行為。
5.網絡邊界缺少防護,需要加強包括DoS、掃描、代碼攻擊、病毒、后門、網頁掛馬等各種攻擊檢測能力。


解決方案



入侵檢測

通過在安全一區和安全二區分別部署入侵檢測系統。目的是在網絡層面保護生產控制大區的系統免受攻擊,實時監控各種數據報文及網絡行為,提供及時的報警及響應機制。


安全審計

在發電廠監控系統網絡中旁路部署日志審計系統,對網絡中的監控系統、主站系統等行為進行審計,以保證觸發審計系統的事件存儲在審計系統內,并且能夠根據存儲的記錄和操作者的權限進行查詢、統計、管理、維護等操作,并且能夠在必要時從記錄中抽取所需要的資料。


網絡邊界防護

在電場安全I區與安全II區之間,通過添加防火墻實現邏輯隔離,根據數據包的源地址、源端口、目的地址、目的端口、傳輸層協議、應用層協議等信息進行訪問控制,規則限制到端口級,只允許正常業務的連接和數據能夠通過該網絡邊界,其他非法連接和數據均被禁止。

在電場二區與三區之間部署反向隔離設備,實現外部系統與內部系統之間的安全隔離,根據數據包的源地址、目的地址、端口、協議、MAC地址、工業協議等信息進行訪問控制,基于白名單方式設置通訊規則,其他非法連接和數據均被禁止,提高系統安全性。


防病毒系統

在生產控制區內部署網絡防病毒系統,防止設備安裝調試或維護過程中由于不當的使用移動存儲設備以及筆記本電腦造成病毒侵入系統,導致系統不能正常運行,給電場的生產管理造成不便,甚至影響安全生產。

管理中心部署于一區,生產控制區各主機,服務器,工作站安裝客戶端軟件,管理中心支持主動防御策略下發,控制臺支持系統加固、應用程序控制、木馬行為防御、木馬入侵攔截(網站攔截)、木馬入侵攔截(U盤攔截)、智能防御自定義白名單和自我保護等。

相關產品:

返回頂部 主站蜘蛛池模板: 国内精品久久久久久影院网站小说 | 欧洲亚洲综合一区二区三区 | 国产在线精品一区二区不卡 | 韩国jizz| 久久久免费观看 | 国产一区二区影视 | 亚洲国产精品久久人人爱 | 精品视自拍视频在线观看 | 日韩在线a视频免费播放 | 97人人在线观看 | 欧美高清视频在线观看 | 欧美日韩中文字幕久久伊人 | 九九色综合 | 亚洲精品亚洲人成在线 | 欧美一级色 | 全部免费特黄特色大片视频 | 成熟女人特级毛片www免费 | 2021国产精品自拍 | 欧美一区不卡二区不卡三区 | 欧美视频一二三区 | 黄网国产| 精精国产xxxx视频在线播放器 | 黄片毛片在线观看 | 亚洲网站视频在线观看 | 久久w5ww成w人免费不卡 | 日本黄视色视频在线观看 | 欧美性bbbbbbsbbbbbb| 欧美一区二区影院 | 国产精品久久久久久久久99热 | 国产福利二区 | 日本高清无卡码一区二区久久 | 欧美黑b | 韩国三级观影久久 | 国产超碰人人做人人爱 | 蜜桃网站在线观看 | 色呦呦在线观看视频 | 正在播放的国产a一片 | 人与牲动交bbbbxxxx | 亚洲成a人片在线观看中文!!! | 亚洲香蕉视频 | 国产高清一 |